praegune kellaaeg 20.06.2025 00:27:44
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
miilis
HV vaatleja
liitunud: 16.02.2004
|
09.06.2012 10:29:41
Debian PPTP VPN üle mobiilse neti (TELE2) |
|
|
Tervitused,
Mõtlesin proovida väikefirmale luua PPTP VPN ühenduse. Hetkel ühenduseks küll ärikliendi maladaim pakett, aga seda annab muuta, kui asi toimib ning lisaks ka staatiline IP.
Idee siis järgmine:
1. Ruuteriks Huawei B260a, mis siis TELE2 kontorist seotatud
2. Kontoris hetkel 2 töömasinat + võrguprinter. (see seis võib vabalt muutuda tulevikus)
3. Juurde tuleks debian baasil server, mis hakkaks VPN lahendust pakkuma
Eesmärk:
Võimaldada töötajal kodust saada ligipääs kontori sisevõrgule, seal olevate masinate võrguketastele ning võrguprinterile. Tulevikus eeldavasti istub seal sisevõrgus lisaks ka failiserver.
------------------
Muidugi eelistaksin kasutada juba konkreetseid seadmeid selliste lahenduste tarbeks, aga kuna kontor on veel väike, siis pole veel ette nähtud suuremaid rahalisi vahendeid sellise lahenduse loomiseks.
Minu hetkel peamine murekoht on aga just mobiilne internet ise. Kas kellelgi on säärase lähenduse osas kogemusi? Mõtlen just mobiilse netiga PPTP VPN ehitamisel debian (vms.) baasil.
_________________ ... |
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
09.06.2012 11:03:54
|
|
|
Milleks sulle PPTP?
Kasuta parem OpenVPN`i selleks.
Ma pole küll väga kursis Tele2 Ärikliendi netiga, aga maru kahtlane on sellist setup`i ehitada sellise ebastabiilse asja otsa nagu seda on m-internet.
Lisaks on Upload kiirus sisuliselt olematu, mida aga sul just sellise lahenduse puhul vaja läheks.
|
|
tagasi üles |
|
 |
terat
HV kasutaja
liitunud: 24.01.2008
|
09.06.2012 12:43:15
|
|
|
OpenVPN indeed, kui mustas aknas sertide genereerimisega jääb hätta on palju gui valmis lahendusi, aga Etz sul ei ole olnd et pidevalt läevad win'i openvpn'i osad katki, tähendab kliendi uut install või siis sertide ülekirjutamist ?
|
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
09.06.2012 13:26:56
|
|
|
terat kirjutas: |
OpenVPN indeed, kui mustas aknas sertide genereerimisega jääb hätta on palju gui valmis lahendusi, aga Etz sul ei ole olnd et pidevalt läevad win'i openvpn'i osad katki, tähendab kliendi uut install või siis sertide ülekirjutamist ? |
Pole siiani küll selliseid probleeme esinenud, ei Linuxi ei Windowsi all...
BTW mismoodi saavad serdid katki minna...
|
|
tagasi üles |
|
 |
miilis
HV vaatleja
liitunud: 16.02.2004
|
09.06.2012 15:53:09
|
|
|
Etz kirjutas: |
Milleks sulle PPTP?
Kasuta parem OpenVPN`i selleks.
Ma pole küll väga kursis Tele2 Ärikliendi netiga, aga maru kahtlane on sellist setup`i ehitada sellise ebastabiilse asja otsa nagu seda on m-internet.
Lisaks on Upload kiirus sisuliselt olematu, mida aga sul just sellise lahenduse puhul vaja läheks. |
Tänud Etz, uurin OpenVPN teemat lähemalt.
Proovin asja tööle panna ning vaatab, kuidas m-nett sellega majandab.
_________________ ... |
|
tagasi üles |
|
 |
kurask
Kreisi kasutaja

liitunud: 07.11.2003
|
09.06.2012 16:47:47
|
|
|
Olen ise hoolega kasutanud 3g (elisa, tele2 ja emt) otsas pptpd ja openvpni enda tööülesannete tarvis.
Mõlemad toimivad, probleemid pptpga olenevad asukohast (kui keegi sinuga sama masti otsas juba kasutab pptpd, siis sa ei saa vms), näiteks Tartu kesklinnas toimis kogu aeg, aga kuskil Otepää kandis mingi hetk ei saanud enam väga tihti jutule.
Ise küll ei kasuta seda dokumentide ja printerite jaoks vaid terminali kasutamiseks (mis töötab ideaalselt üle 3g minu jaoks).
Openvpni lahendusena võin soovitada Openvpn AS-i, valmislahendus, mille puhul on 2 ühendust korraga tasuta. Muidu väga hea, aga minul vajab välisvõrgust vastav veebiteenus kord päevas restarti (mida küll teeb crontab), ei viitsigi uurida miks ära sureb.
http://openvpn.net/index.php/download/access-server-downloads.html
ise kasutan vmware appliancet.
_________________ IT haldus | IT hooldus | CarrotArrow.com |
|
tagasi üles |
|
 |
Andrus Luht
itimees.ee

liitunud: 11.06.2002
|
|
tagasi üles |
|
 |
miilis
HV vaatleja
liitunud: 16.02.2004
|
20.06.2012 00:18:51
|
|
|
Andrus Luht kirjutas: |
Ilma suurema keemiata saab openvpn'i püsti ja mugavast veebiliidesest häälestatud/hallatud sellise lahendusega nagu IPCop v2.
 |
Tänud Andrus. See soft tundub kirjelduse järgi üks igati asjalik tükk. Kuna nagunii mu projekt on alles nn. "paberil", siis saan proovida nii OpenVPN'i kui ka IPCop'i
kurask: PPTP valik algselt oligi mobiilseid vahendeid silmas pidades seadistamise ja haldamise osas. Kuna lugesin, et see väidetavalt pidi toetama näiteks iphone jne. ühe kasutaja kaupa, siis testimiseks kerge tükk, millest alustada. Nüüd on olemas kolm erinevat varianti mida proovida ning eks näib, milline neist sobib meie keskkonda
EDIT :
Kuna ei saa uut postitust teha, siis muudan seda siin:
Kuna teema juba üles panin, siis mõtlesin, et tore oleks ka tulemustest rääkida.
Valisin ikkagi openVPN lahenduse, sest IPCop on mõeldud rohkem sellisele lahendusele, mille puhul server ise on ruuter ning majandab kogu liiklust. Meil sellist lahendust hetkel veel ei ole vaja.
OpenVPN süsteem sai järgmiselt üles ehitatud:
1. Serveriks debian baasil masin
2. Istub sisevõrgus
3. ruuterist tehtud virutal server suunamine siseserverile (openvpn ja ssh); Lisaks iptables baasil serveri müür, kus vajalikud lisareeglid (IP baasil ssh jne.)
4. serveris jookseb openvpn, samba, www(eriprojekti tarbeks)
5. Kohtvõrk 10.13.15.10-20, gateway 10.13.15.1; server 10.13.15.30; openvpn annab ip-d 10.13.15.100 - 10.13.15.110;
Kuna hetkel pole püsivat IP-d, siis on tegemist üpris tüütu süsteemiga, sest kui IP vahetub, kaob ka igasugune ligipääs. Staatiline IP on igatahes "to-do" listis ning see peaks varsti lahenduse leidma.
Oma läppariga, kodumasinast ning mujalt saan kenasti ligi, kui IP'd olemas. Ainuke mure ongi kiiruse teema, mis siis nagu varem öeldud - üpris aeglane. Serverisse saatmine on talutav, aga kui server peab midagi tagasi saatma, siis upload kiirus on ikka masendav. Tänapäeva mõistes naeruväärselt aeglane, aga kui ei lahmita suuri faile edasi-tagasi, siis saab mõne minutiga hakkama
Saan üle VPN'i kontori printerisse trükkida, saan kenasti ligi ka samba abil serveris välja jagatud kataloogidele ning teoorias peaks ligi saama ka kohtvõrgus olevate masinate jagatud kataloogidele (pole veel testinud). Kõik toimib nii nagu lootsin ning isegi üllatavalt paremini.
_________________ ... |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|